ディレクトリトラバーサル攻撃に該当するものはどれか。
Web アプリケーションの入力データとしてデータベースへの命令文を構成するデータを入力し,想定外の SQL 文を実行させる。
Web サイトに利用者を誘導した上で,Web アプリケーションによる HTML 出力のエスケープ処理の欠陥を悪用し,利用者のブラウザで悪意のあるスクリプトを実行させる。
セッション ID によってセッションが管理されるとき,ログイン中の利用者のセッション ID を不正に取得し,その利用者になりすましてサーバにアクセスする。
パス名を含めてファイルを指定することによって,管理者が意図していないファイルを不正に閲覧する。
ディレクトリトラバーサル(パストラバーサル)攻撃は,ファイル名を指定するパラメータに「../」などの相対パスを組み込むことによって,公開ディレクトリの上位にある管理者が意図していないファイルを不正に閲覧する攻撃です。したがって,正解は「エ」です。